ข้อมูลที่ถูกขโมยไปจากการดาวน์โหลด malware โดยไม่ตั้งใจ
2021.02.09
ข้อมูลที่ถูกขโมยไปจากการดาวน์โหลด malware โดยไม่ตั้งใจ
ผู้ให้บริการเครือข่ายมือถือเจ้าหนึ่งในเมืองชิคาโก ประเทศสหรัฐอเมริกา ได้เปิดเผยเหตุการณ์การโจรกรรมข้อมูลที่ส่งผลกระทบต่อลูกค้า โดยที่ไม่เปิดเผยจำนวนผู้เสียหาย
บริษัท เชื่อว่าเหตุการณ์ดังกล่าวเกิดขึ้นเมื่อวันที่ 4 มกราคม 2564 หลังจากแฮกเกอร์สามารถหลอกลวงพนักงานให้เข้าถึง และดาวน์โหลดซอฟต์แวร์ที่เป็นอันตราย (malware) ในคอมพิวเตอร์สาขาหนึ่ง สองวันต่อมามีการค้นพบการโจรกรรมข้อมูล โดยแจ้งให้บริษัทรีเซ็ตรหัสผ่านพนักงาน และลบคอมพิวเตอร์เครื่องที่ติด malware ออกจากเครือข่ายขององค์กร
ทันทีที่พนักงานได้ล็อกอินเข้าสู่ระบบ CRM แฮกเกอร์ก็สามารถเข้าถึงระบบคอมพิวเตอร์ของสาขา และข้อมูลของลูกค้าได้ การโจมตีดังกล่าวเปิดเผยรายละเอียดบัญชีลูกค้ารวมถึง ชื่อ ที่อยู่ หมายเลขโทรศัพท์มือถือ PIN แผนการบริการ และใบแจ้งยอดการเรียกเก็บเงิน ข้อมูลการใช้งาน ทางผู้ให้บริการได้รีเซ็ตหมายเลข PIN Security question และคำตอบของลูกค้าทั้งหมดเพื่อป้องกันการละเมิดข้อมูลในบัญชีลูกค้า
ที่มา : 1
บทความที่เกี่ยวข้อง
กรณีศึกษา
ข่าว
ความปลอดภัย
พบสปายแวร์ “Mandrake” เวอร์ชันใหม่บนแอป Android บน Google Play
พบสปายแวร์ระบบปฏิบัติการแอนดรอยด์ “Mandrake” เวอร์ชันใหม่ในแอปพลิเคชัน 5 รายการ ที่มีการดาวน์โหลดจาก Google Play ไปแล้วกว่า 32,000 ครั้ง
2024.07.31
กฎหมาย
กรณีศึกษา
ข่าว
Google เตรียมลบบันทึกการท่องเว็บนับพันล้านรายการ ตามข้อตกลงยุติคดีความเป็นส่วนตัว ‘โหมดไม่ระบุตัวตน’
Google ได้ตกลงที่จะล้างบันทึกข้อมูลนับพันล้านรายการ ที่แสดงกิจกรรมการท่องเว็บไซต์ของผู้ใช้งาน เพื่อยุติคดีที่ถูกฟ้องร้องว่า Google ได้ทำการติดตามกิจกรรมของพวกเขา
2024.04.23
กรณีศึกษา
ข่าว
ความปลอดภัย
Top 10 Brands ที่ถูกแอบอ้างมากที่สุด เพื่อใช้ในการหลอกลวงแบบฟิชชิ่ง ในไตรมาสที่ 1 ของปี 2024
โดยรายชื่อแบรนด์ 10 อันดับแรก ที่ถูกแอบอ้างเพื่อใช้ในการหลอกลวงแบบฟิชชิ่ง ในไตรมาสที่ 1 ของปี 2024 ได้แก่
2024.04.18